Dokumenty
Powierzenie przetwarzania danych
Umowa powierzenia w rozumieniu art. 28 RODO — z listą podprocesorów i tym, co każdy z nich naprawdę widzi.
Wersja z 25.08.2026. Poprzednie wersje udostępniamy na żądanie.
Ten dokument jest umową powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO i stanowi integralną część Regulaminu. Zawierany jest między Usługobiorcą (administrator) a DMT spółka z ograniczoną odpowiedzialnością (podmiot przetwarzający).
1. Przedmiot, czas i cel
Powierzenie obejmuje dane osobowe zawarte w korespondencji i danych zamówień, które trafiają do systemu z kanałów podłączonych przez administratora. Przetwarzamy je wyłącznie w celu świadczenia usługi: zbierania wiadomości, przygotowywania propozycji odpowiedzi i — na wyraźne polecenie administratora — ich wysyłania. Powierzenie trwa przez czas obowiązywania umowy.
Nie wykorzystujemy powierzonych danych do własnych celów, w szczególności nie trenujemy na nich modeli i nie budujemy z nich wspólnej bazy wiedzy dla innych klientów.
2. Kategorie osób i danych
Osoby: klienci i kontrahenci administratora piszący na podłączone kanały, a także jego pracownicy obsługujący zgłoszenia.
Dane: imię i nazwisko, adres e-mail, numer telefonu, adres dostawy, numery i statusy zamówień, treść korespondencji oraz metadane (kanał, czas, przypisany agent). Zakres wyznacza to, co klienci administratora sami napiszą — dlatego zalecamy, aby administrator nie zachęcał ich do przesyłania danych szczególnych kategorii (art. 9 RODO).
3. Podprocesorzy
Administrator wyraża zgodę na korzystanie z poniższych podprocesorów. O zamiarze zmiany listy poinformujemy z 30-dniowym wyprzedzeniem; administrator może wtedy wyrazić sprzeciw, a jeżeli zmiana jest niezbędna — wypowiedzieć umowę bez zachowania okresu wypowiedzenia.
| Podmiot | Rola | Jakie dane widzi | Gdzie |
|---|---|---|---|
| Anthropic PBC | model językowy przygotowujący propozycje odpowiedzi | treść wątku, dopasowane sprawy z historii, dane zamówienia i karty produktów przekazane w zapytaniu | Stany Zjednoczone |
| OVH SAS | serwer warstwy wejściowej i pobierania wiadomości | dane przechodzące przez tę warstwę | Unia Europejska |
| DMT sp. z o.o. | serwer bazy danych i wyszukiwania semantycznego we własnej infrastrukturze | komplet powierzonych danych | Polska |
| Cloudflare, Inc. | wyłącznie DNS | brak — ruch nie przechodzi przez ich serwery | nie dotyczy |
Dostawcy poczty i platform sprzedażowych (np. Google Workspace, Allegro, Meta) nie są naszymi podprocesorami — to konta administratora, do których uzyskujemy dostęp na jego polecenie i w jego imieniu.
4. Przekazywanie poza EOG
Korzystanie z modelu językowego oznacza przekazanie treści zapytania do Anthropic PBC w Stanach Zjednoczonych. Odbywa się to na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską, uzupełnionych o środki techniczne: połączenie szyfrowane, przekazywanie wyłącznie fragmentów niezbędnych do przygotowania odpowiedzi oraz brak wykorzystania przekazanych treści do trenowania modeli.
Administrator, który nie akceptuje tego przekazania, nie powinien włączać generowania odpowiedzi — pozostałe funkcje systemu (zbieranie i porządkowanie korespondencji, wyszukiwanie, dane zamówień) działają bez niego.
5. Środki bezpieczeństwa
- Osobna baza danych dla każdego administratora. Poświadczenia jednej instancji nie mają uprawnień do bazy innej — izolacja nie polega na warunku w zapytaniu, który da się pominąć.
- Hasła użytkowników przechowywane jako skróty scrypt; hasła i tokeny do kanałów nigdy nie trafiają do bazy — leżą w plikach o dostępie ograniczonym do administratora systemu.
- Sesje zapisane po stronie serwera (możliwe natychmiastowe wylogowanie), ciasteczko
HttpOnlyiSameSite, ochrona przed CSRF na każdym formularzu. - Połączenia szyfrowane TLS; panel niedostępny bez uwierzytelnienia.
- Rozliczalność: każda wysyłka i każda zmiana ustawień kanału zapisuje w dzienniku, kto i kiedy jej dokonał.
- Codzienna kopia zapasowa wszystkich baz, przechowywana 14 dni, w katalogu dostępnym wyłącznie dla administratora systemu.
- Wysyłka wyłączona domyślnie na każdym kanale.
6. Obowiązki podmiotu przetwarzającego
Przetwarzamy dane wyłącznie na udokumentowane polecenie administratora, zapewniamy poufność osobom dopuszczonym do danych, pomagamy administratorowi w realizacji żądań osób, których dane dotyczą, oraz w obowiązkach z art. 32–36 RODO. O naruszeniu ochrony danych informujemy administratora bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia.
7. Kontrola
Administrator ma prawo do audytu zgodności, po uprzednim uzgodnieniu terminu z co najmniej 14-dniowym wyprzedzeniem, nie częściej niż raz w roku — chyba że audyt wynika z naruszenia ochrony danych.
8. Zakończenie
Po rozwiązaniu umowy administrator ma 30 dni na pobranie danych. Następnie usuwamy dane z systemów produkcyjnych, a z kopii zapasowych znikają one najpóźniej po 14 dniach od usunięcia. Na żądanie potwierdzamy usunięcie na piśmie.